Support-Ende für .NET 8 und .NET 9 am 10. November 2026: Was Unternehmen jetzt tun müssen

Am 10. November 2026 endet der Support für zwei .NET-Versionen gleichzeitig. Betroffen sind .NET 8 und .NET 9. Für viele Unternehmen im Mittelstand ist das kein Randthema. Es ist die Basis ihrer Anwendungen.
Wer heute eine Business-Anwendung in .NET 8 oder .NET 9 betreibt, kennt das Problem vermutlich schon. Dasselbe gilt für APIs und interne Services auf dieser Basis. Das .NET 8 End of Life betrifft nicht nur Entwickler. Es betrifft jeden, der Verantwortung für laufende Software trägt.
Dieser Artikel erklärt drei Dinge. Warum beide Versionen am selben Tag auslaufen. Welche Risiken ab November entstehen. Und welche Optionen für die verbleibenden Wochen realistisch sind.
Was bedeutet das .NET 8 End of Life konkret?
"End of Life" heißt bei Microsoft-Produkten: Keine Sicherheits-Updates mehr. Keine Patches für neu entdeckte Lücken. Kein offizieller technischer Support.
Die Software läuft danach trotzdem weiter. Sie stürzt nicht automatisch ab. Aber sie bleibt technisch stehen, während neue Schwachstellen entdeckt werden und niemand sie mehr schlieÝt.
Für .NET 8 bedeutet das konkret: Nach dem 10. November 2026 gibt es keine weiteren Updates vom .NET-Team. Für .NET 9 gilt exakt dasselbe Datum.
Warum enden zwei Versionen am gleichen Tag?
Das wirkt zunächst verwirrend. Der Grund liegt im Support-Modell von Microsoft.
.NET 8 erschien im November 2023. Als Long Term Support Version (LTS) erhält es 36 Monate Support. Das Ende fällt rechnerisch auf den 10. November 2026.
.NET 9 erschien ein Jahr später, im November 2024. Es ist eine Standard Term Support Version (STS). Solche Versionen laufen normalerweise 18 Monate. Für .NET 9 wurde der Zeitraum ausnahmsweise auf 24 Monate verlängert.
Das Ergebnis: Beide Supportzeiträume treffen sich am selben Datum. Mehr zum Unterschied zwischen LTS und STS erklärt unser Artikel zu Long Term Support.
Wichtig für die Einordnung: .NET 8 und .NET 9 sind nicht dasselbe wie das ältere .NET Framework. Beide Plattformen laufen oft parallel im selben Unternehmen. Wer unsicher ist, welche davon bei ihm im Einsatz ist, findet die Unterscheidung in unserem Artikel zum .NET Framework End of Life.
Welche Risiken entstehen ab November 2026?
Mehrere Risiken wirken ab dem Stichtag gleichzeitig.
Neu entdeckte Sicherheitslücken bleiben offen. Angreifer scannen das Internet automatisiert nach veralteten Systemen. Eine ungepatchte .NET-Anwendung wird zum bekannten Angriffsziel, sobald eine Lücke öffentlich dokumentiert ist.
Compliance-Anforderungen verschärfen sich zusätzlich. Die DSGVO verlangt angemessenen Schutz personenbezogener Daten nach dem Stand der Technik. Eine Plattform ohne Sicherheits-Updates erfüllt diese Anforderung nicht mehr. Im Fall eines Datenvorfalls wird das zur konkreten Frage einer Aufsichtsbehörde.
Auch Cyberversicherungen schauen genauer hin. Manche Policen setzen aktuell gepflegte Software als Bedingung voraus. Ein Vorfall auf einer ausgelaufenen Plattform kann die Leistungspflicht infrage stellen.
Die technische Weiterentwicklung stockt ebenfalls. Neue Bibliotheken und Werkzeuge setzen zunehmend aktuelle .NET-Versionen voraus. Wer auf .NET 8 oder .NET 9 bleibt, verliert Schritt für Schritt den Anschluss.
Wo steckt .NET 8 und .NET 9 in der Praxis?
In vielen Unternehmen läuft .NET 8 oder .NET 9 unauffällig im Hintergrund. Typisch sind ASP.NET-Core-APIs, die andere Systeme verbinden. Ebenso häufig: interne Verwaltungstools, Webshops oder Windows-Dienste, die seit Jahren zuverlässig arbeiten.
Auch gehostete Umgebungen sind betroffen. Läuft Ihre Anwendung in einem Docker-Container oder bei einem Cloud-Anbieter, entscheidet die dort festgelegte Version. Nicht die Version, die ursprünglich entwickelt wurde.
Gerade deshalb lohnt sich ein Blick auf alle Systeme, nicht nur auf das offensichtlichste. Kleine interne Tools werden beim Thema End of Life leicht übersehen.
Welche .NET-Version läuft bei Ihnen?
Bevor Sie entscheiden können, brauchen Sie Klarheit über den aktuellen Stand. Die Prüfung dauert wenige Minuten.
Öffnen Sie die Projektdatei Ihrer Anwendung, meist mit der Endung .csproj. Dort steht ein Eintrag namens TargetFramework. Steht dort net8.0 oder net9.0, ist Ihre Anwendung direkt betroffen.
Alternativ hilft ein Befehl in der Kommandozeile. dotnet --list-runtimes zeigt alle installierten Laufzeitversionen auf dem Server an. So sehen Sie auf einen Blick, welche Version tatsächlich produktiv läuft. Nicht nur, welche irgendwann einmal installiert wurde.
Bei mehreren Anwendungen lohnt sich eine kurze Inventur. Welche Systeme laufen auf welcher Version? Welche davon sind geschäftskritisch? Diese Liste ist die Grundlage für jede weitere Entscheidung.
Welche Handlungsoptionen gibt es?
Für die verbleibenden Wochen bis November 2026 gibt es im Kern drei Wege.
Option 1: Upgrade auf .NET 10 LTS
.NET 10 erschien im November 2025. Es ist die aktuelle Long Term Support Version. Der Support läuft bis November 2028, also drei Jahre Planungssicherheit.
Das Upgrade selbst ist technisch oft überschaubar. Die Zielversion in der Projektdatei wird auf net10.0 geändert. Anschließend folgt ein gründlicher Test aller zentralen Funktionen.
Bei Standardanwendungen ohne exotische Abhängigkeiten ist das häufig in wenigen Tagen erledigt. Komplexer wird es bei Anwendungen mit vielen externen Paketen oder älteren Bibliotheken. Hier kann ein Kompatibilitätscheck vorab viel späteren Ärger ersparen.
Option 2: Befristete Übergangslösung
Wer das Upgrade nicht sofort stemmen kann, hat eine Zwischenoption. Spezialisierte Drittanbieter bieten zeitlich befristete Sicherheitsupdates für ausgelaufene .NET-Versionen an. Diese orientieren sich am regulären Patch-Rhythmus von Microsoft.
Das ist keine Dauerlösung, sondern ein Zeitgewinn. Es verschafft Raum, um ein Upgrade geordnet vorzubereiten, statt es unter Druck zu erzwingen.
Option 3: Bewusster Weiterbetrieb mit Risiko
Manche Unternehmen entscheiden sich zunächst, weiterzulaufen wie bisher. Das ist eine legitime Entscheidung. Aber nur, wenn sie bewusst getroffen wird und nicht aus Zeitmangel entsteht.
Dazu gehört: das System vom Internet isolieren, wo das möglich ist. Zugriffsrechte eng fassen. Protokolle aktiv überwachen. Und einen Plan bereithalten, falls doch etwas passiert. Wie ein solcher Plan aussieht, zeigt unser Artikel zum Notfallplan für kritische Altsoftware.
Was kostet ein Upgrade und wie lange dauert es?
Das ist die Frage, die Entscheider am häufigsten stellen. Eine ehrliche Antwort lautet: Es kommt auf das System an.
Eine schlanke API ohne viele Abhängigkeiten lässt sich oft in wenigen Tagen umstellen. Eine gewachsene Anwendung mit vielen Modulen und externen Diensten braucht deutlich mehr Zeit zum Testen.
Drei Punkte bestimmen vor allem den Aufwand: die Zahl der genutzten Pakete, das Alter des Codes und das Vorhandensein automatisierter Tests. Ohne Tests dauert jede Umstellung länger. Dann muss mehr von Hand geprüft werden.
Wer den genauen Aufwand für das eigene System kennen möchte, braucht eine kurze technische Analyse. Diese liefert eine realistische Einschätzung, statt einer groben Vermutung.
Reicht nicht einfach das letzte Patch-Update?
Eine häufige Frage vorab: Hilft es, einfach die neueste Patch-Version von .NET 8 zu installieren?
Die Antwort ist nein. Patch-Updates beheben kleinere Fehler innerhalb derselben Hauptversion. Sie verlängern das Support-Ende nicht um einen einzigen Tag.
Am 10. November 2026 endet der Support für die gesamte .NET-8-Linie und die gesamte .NET-9-Linie. Unabhängig davon, welche Patch-Version zuletzt installiert wurde. Nur ein Wechsel auf .NET 10 bringt neue Sicherheits-Updates über diesen Stichtag hinaus.
Realistischer Zeitplan für die verbleibenden Wochen
Bis zum 10. November 2026 bleiben nur noch wenige Wochen. Ein strukturiertes Vorgehen hilft, die Zeit sinnvoll zu nutzen.
In der ersten Woche steht die Bestandsaufnahme an. Welche Anwendungen sind betroffen? Welche davon sind geschäftskritisch?
In der zweiten Woche fällt die Entscheidung pro System. Upgrade, Übergangslösung oder bewusster Weiterbetrieb mit Risiko.
In der dritten und vierten Woche läuft das Upgrade in einer Testumgebung. Zentrale Funktionen werden geprüft, bevor irgendetwas live geht.
In der letzten verbleibenden Woche vor dem Stichtag erfolgt der eigentliche Produktions-Umzug. Mit Monitoring direkt danach, damit Probleme schnell auffallen.
Wer erst nach dem 10. November beginnt, handelt nicht mehr vorbereitet, sondern reaktiv. Das kostet in der Regel mehr Zeit und mehr Geld als ein geplantes Vorgehen.
Fazit: Zwei Versionen, ein Termin, keine Ausnahme
Das .NET 8 End of Life am 10. November 2026 ist kein Termin, der sich verschiebt. Microsoft hat ihn seit der Veröffentlichung beider Versionen klar kommuniziert.
Wer jetzt die eigene Systemlandschaft prüft, hat noch genug Zeit für eine geordnete Entscheidung. Wer wartet, verkleinert die eigenen Optionen von Woche zu Woche. Am Ende bleibt dieselbe Aufgabe, nur mit weniger Spielraum, sie ruhig zu lösen.
Sprechen Sie uns an. Das Erstgespräch ist kostenlos. Wir schauen uns Ihre .NET-Anwendungen an und sagen Ihnen ehrlich, welcher Weg für Sie sinnvoll ist.


